1. Om integritetspolicyn
Denna integritetspolicy beskriver hur personuppgifter behandlas när du besöker Medborgarskaptest.se, skapar konto, loggar in, använder app.medborgarskaptest.se, köper åtkomst, använder studiefunktioner eller kontaktar support.
Vi behandlar personuppgifter lagligt, korrekt och öppet, för tydliga ändamål och endast i den omfattning som behövs.
2. Personuppgiftsansvarig
Medborgarskaptest.se, enskild näringsverksamhet godkänd för F-skatt, är personuppgiftsansvarig för behandlingen inom Medborgarskaptest.se.
- Näringsidkare
- Medborgarskaptest.se
- Verksamhetsform
- Enskild näringsverksamhet, godkänd för F-skatt
- Organisationsnummer
- 890101
- Postnummer och ort
- Uppsala
3. Vilka personuppgifter vi behandlar
3.1 Konto- och profiluppgifter
Vi behandlar förnamn, efternamn, e-postadress, internt användar-ID, kontots skapandedatum, bekräftelsestatus, medlemskapsstatus och uppgifter om inloggning.
3.2 Lösenord och autentisering
Lösenord hanteras genom Supabase Auth. Vi sparar inte lösenord i klartext, kan inte läsa det sparade lösenordet och ska inte logga eller skicka lösenord via e-post.
När du byter lösenord i inloggat läge behandlas ditt nuvarande lösenord tillfälligt för att verifiera att du är behörig. Det ska inte sparas efter verifieringen.
3.3 Studie- och användningsuppgifter
Vi kan behandla vilka kapitel och frågor du använder, valda svar, om svar var rätt eller fel, tidpunkter, pågående sessioner, studieframsteg, statistik och frågan du senast arbetade med.
3.4 Medlemskapsuppgifter
Vi kan behandla medlemskapsstatus, start- och slutdatum, åtkomstperioder, uppgifter om obetald eller utgången åtkomst, återbetalningsstatus och administrativ spärrstatus.
3.5 Betalningsuppgifter
Betalningar behandlas av Stripe. Vi sparar inte fullständigt kortnummer, CVC/CVV, PIN-kod eller fullständig kortinformation.
Vi kan behandla Checkout Session-ID, transaktions-ID, betalningsstatus, belopp, valuta, datum, återbetalningsstatus och bokföringsreferenser.
3.6 Teknisk information
Vi kan automatiskt behandla IP-adress, datum och tid, enhetstyp, webbläsare, operativsystem, sessionsidentifierare, inloggningshändelser, tekniska fel, säkerhetshändelser, rate limit-händelser och serverloggar.
3.7 Supportuppgifter
När du kontaktar support kan vi behandla namn, e-postadress, meddelandets innehåll, kontouppgifter, betalningsreferenser, teknisk information och tidigare korrespondens.
4. Varifrån uppgifterna kommer
Personuppgifterna kommer huvudsakligen direkt från dig, från din användning av tjänsten, från din webbläsare eller enhet, från Supabase vid autentisering, från Stripe vid betalning och från supportkommunikation.
Vi köper inte personuppgifter från marknadsföringsregister eller dataförmedlare.
5. Ändamål och rättslig grund
5.1 Konto och inloggning
Ändamålet är att skapa konto, bekräfta e-post, möjliggöra inloggning och hantera lösenord. Rättslig grund är fullgörande av avtal och åtgärder på din begäran innan avtal ingås.
5.2 Tillhandahålla studietjänsten
Ändamålet är att visa kapitel och frågor, spara svar och framsteg, återuppta sessioner och visa statistik. Rättslig grund är fullgörande av avtal.
5.3 Medlemskap och åtkomst
Ändamålet är att kontrollera och administrera åtkomst, förlängningar, återbetalningar och spärrar. Rättslig grund är fullgörande av avtal och berättigat intresse av att skydda tjänsten mot missbruk.
5.4 Betalningar och bokföring
Ändamålet är att koppla betalningen till rätt konto, aktivera åtkomst, hantera återbetalningar, reklamationer och bokföringskrav. Rättslig grund är fullgörande av avtal, rättslig förpliktelse och berättigat intresse av att förebygga bedrägerier.
5.5 Support
Ändamålet är att besvara frågor, felsöka och hantera reklamationer. Rättslig grund är fullgörande av avtal, rättslig förpliktelse och berättigat intresse.
5.6 Säkerhet
Ändamålet är att förebygga intrång, skydda konton, begränsa missbruk och utreda säkerhetsincidenter. Rättslig grund är berättigat intresse.
5.7 Rättsliga krav
Vi kan behandla uppgifter för bokföring, myndighetskrav och för att fastställa, göra gällande eller försvara rättsliga anspråk. Rättslig grund är rättslig förpliktelse och berättigat intresse.
6. Obligatoriska uppgifter
Förnamn, efternamn, e-postadress och nödvändiga autentiseringsuppgifter behövs för att skapa konto och tillhandahålla personliga funktioner.
Om du inte lämnar nödvändiga uppgifter kan vi inte skapa kontot, återställa lösenordet, koppla ett köp till rätt användare eller spara ditt studieframsteg.
7. Automatiserade funktioner
Tjänsten kan automatiskt välja nästa fråga, beräkna studieframsteg och statistik, avgöra om medlemskapet är aktivt, begränsa onormalt många anrop och neka åtkomst för obetalda, utgångna eller administrativt spärrade konton.
Dessa funktioner utgör inte ett automatiserat myndighetsbeslut och påverkar inte din rätt till svenskt medborgarskap.
8. Mottagare och leverantörer
8.1 Supabase
Supabase används för autentisering, användarkonton, databas, medlemskapsuppgifter, studieframsteg, sessionshantering och serverfunktioner.
8.2 Stripe
Stripe används för Checkout, kortbetalning, betalningsstatus, återbetalning och bedrägeribekämpning. Fullständiga kortuppgifter behandlas av Stripe och inte av Medborgarskaptest.se.
8.3 Hosting och teknisk infrastruktur
Hosting-, nätverks-, domän- och säkerhetsleverantörer kan behandla tekniska uppgifter som behövs för att leverera och skydda tjänsten. Exakta leverantörsuppgifter kompletteras i dokumentationen inför produktion utan att visa hemliga miljövärden.
8.4 E-postleverantörer
E-postleverantörer kan behandla namn och e-postadress för att skicka bekräftelsemejl, lösenordsåterställning, säkerhetsmeddelanden och servicemeddelanden.
8.5 Myndigheter och rådgivare
Uppgifter kan lämnas till myndighet, domstol, revisor, redovisningskonsult eller juridiskt ombud när det krävs enligt lag eller behövs för rättsliga anspråk.
Vi säljer inte personuppgifter till annonsörer eller dataförmedlare.
9. Personuppgiftsbiträden
När en leverantör behandlar personuppgifter för vår räkning ska behandlingen regleras genom tillämpliga avtal och instruktioner. Vi ställer krav på sekretess, säkerhet, begränsad behandling, underleverantörer, radering och internationella överföringar.
10. Överföringar utanför EU och EES
Vissa leverantörer eller deras underleverantörer kan behandla personuppgifter utanför EU eller EES.
Överföring ska då ske med stöd av en laglig mekanism, exempelvis beslut om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler, EU–US Data Privacy Framework för organisationer som omfattas eller andra tillåtna skyddsåtgärder.
11. Hur länge uppgifterna sparas
11.1 Konto- och profiluppgifter
Sparas så länge kontot finns och behövs för att tillhandahålla tjänsten. När kontot raderas ska uppgifterna raderas eller anonymiseras inom rimlig tid, om de inte måste behållas enligt lag eller för rättsliga anspråk.
11.2 Studieuppgifter
Sparas så länge kontot finns för att du ska kunna fortsätta dina studier och se statistik. När kontot raderas ska uppgifterna raderas eller anonymiseras, om de inte behöver behållas för ett pågående ärende.
11.3 Medlemskapsuppgifter
Sparas så länge de behövs för åtkomstkontroll, support, betalningshistorik, reklamationer, återbetalningar och rättsliga anspråk.
11.4 Betalnings- och bokföringsuppgifter
Räkenskapsinformation sparas så länge bokföringsregler kräver det, normalt sju år efter utgången av det kalenderår då räkenskapsåret avslutades.
11.5 Supportärenden och tekniska loggar
Supportkommunikation och tekniska eller säkerhetsrelaterade loggar sparas så länge de behövs för ärendet, drift, felsökning, säkerhet eller rättsliga anspråk och raderas eller anonymiseras därefter.
12. Säkerhet
Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter:
- krypterad anslutning genom HTTPS
- autentisering och säkert hanterade lösenord
- åtkomstkontroller och databasregler
- begränsade behörigheter
- skydd mot obehöriga och onormalt många anrop
- loggning och incidenthantering
- uppdatering av programvara och granskning av leverantörer
Ingen digital tjänst kan garantera absolut säkerhet, men vi ska använda skydd som är rimliga i förhållande till riskerna.
13. Personuppgiftsincidenter
En personuppgiftsincident kan innebära att personuppgifter förloras, ändras, förstörs eller blir tillgängliga för obehöriga.
När en incident är anmälningspliktig ska den normalt anmälas till Integritetsskyddsmyndigheten inom 72 timmar från att verksamheten fick vetskap om incidenten. Berörda personer ska informeras när lagen kräver det.
14. Cookies och lokal lagring
Tjänsten använder eller kan använda nödvändiga cookies och liknande teknik för inloggning, autentisering, sessionshantering, säkerhet, tekniska inställningar och betalningsflöden.
På den publika webbplatsen sparas gratistestets framsteg lokalt i webbläsaren. Se sidan Kakor för den faktiska lagringen. Om analys-, marknadsförings- eller andra icke nödvändiga cookies införs ska information lämnas och samtycke inhämtas när lagen kräver det.
15. Marknadsföring
Vi säljer inte personuppgifter och lämnar inte ut dem för andra företags oberoende direktmarknadsföring.
Om nyhetsbrev eller marknadsföring införs ska det finnas rättslig grund och en enkel möjlighet att avregistrera sig. Meddelanden om konto, säkerhet, betalning och åtkomst betraktas normalt som servicemeddelanden.
16. Dina rättigheter
16.1 Information och tillgång
Du har rätt att få tydlig information om behandlingen och kan begära besked om vilka personuppgifter vi behandlar samt en kopia.
16.2 Rättelse
Du kan begära att felaktiga eller ofullständiga uppgifter rättas.
16.3 Radering
Du kan i vissa fall begära radering. Rätten är inte absolut, exempelvis när uppgifter måste behållas för bokföring eller rättsliga anspråk.
16.4 Begränsning och invändning
Du kan i vissa fall begära att behandlingen begränsas eller invända mot behandling som grundas på berättigat intresse.
16.5 Dataportabilitet
För uppgifter som behandlas automatiserat med stöd av avtal eller samtycke kan du i vissa fall få ut uppgifterna i ett strukturerat, allmänt använt och maskinläsbart format.
16.6 Återkalla samtycke
När behandling grundas på samtycke kan du återkalla samtycket. Återkallelsen påverkar inte laglig behandling som skedde före återkallelsen.
16.7 Klagomål
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY, om du anser att dina personuppgifter behandlas i strid med dataskyddsreglerna.
17. Så använder du dina rättigheter
Kontakta support@medborgarskaptest.se och ange vilken rättighet du vill använda samt e-postadressen som är kopplad till kontot.
Vi kan behöva verifiera din identitet innan vi lämnar ut, rättar eller raderar uppgifter. Vi ska svara utan onödigt dröjsmål och inom den tidsfrist som gäller enligt GDPR.
18. Radering av konto
Du kan begära att kontot raderas genom att kontakta support@medborgarskaptest.se.
Vid radering kan kontot avslutas, aktiva sessioner upphöra och profil- och studieuppgifter raderas eller anonymiseras. Betalnings- och bokföringsuppgifter samt uppgifter för pågående tvister kan behöva behållas. Radering av konto innebär inte automatiskt rätt till återbetalning.
19. Barn
Tjänsten är i första hand avsedd för personer som själva kan ingå avtal. Om en minderårig använder tjänsten ska vårdnadshavares godkännande finnas när det krävs.
Kontakta oss om du anser att ett barn har lämnat personuppgifter utan tillräckligt godkännande.
20. Ändringar av integritetspolicyn
Vi kan uppdatera policyn när tjänsten, leverantörerna, lagstiftningen, behandlingen eller säkerhetsrutinerna förändras.
Vid väsentliga ändringar informerar vi genom exempelvis meddelande i tjänsten, e-post eller information på webbplatsen.
21. Kontakt
Frågor om personuppgifter eller denna integritetspolicy skickas till support@medborgarskaptest.se.
- Näringsidkare
- Medborgarskaptest.se
- Verksamhetsform
- Enskild näringsverksamhet, godkänd för F-skatt
- Organisationsnummer
- 890101
- Postnummer och ort
- Uppsala
Du kan även kontakta Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm. Se också information om kakor och användarvillkor.